您的位置:电脑故障网 > Windows > 微软发布提醒:Win10 / Win11 将于 3 月 14 日默认启用 DCOM 强化更改Windows

微软发布提醒:Win10 / Win11 将于 3 月 14 日默认启用 DCOM 强化更改

电脑装机员小李整理编辑2023-02-17作者:pcer【Windows】

电脑故障网www.dngz.net 2 月 17 日消息,微软在 2021 年 6 月详细披露了存在于分布式组件对象模型(DCOM)的安全功能绕过(CVE-2021-26414)漏洞。微软今天发布提醒,表示将于下月在 Win10、Win11 和 Windows Server 上默认启用 DCOM 增强。

根据微软官方定制的时间表,将于 2023 年 3 月 14 日默认启用 DCOM 强化更改,用户无法禁用。

电脑故障网www.dngz.net附微软官方介绍:

分布式组件对象模型 (DCOM) 是一种远程协议,在远程过程调用 (RPC) 中用于公开应用程序对象。DCOM 主要用于网络设备的软件组件之间的通信。CVE-2021-26414 需要在 DCOM 中启用强化更改。因此,使用 DCOM 或 RPC 的客户端或服务器应用程序需要验证是否按预期工作,需要同时启用强化更改。

DCOM 更新的第一阶段于 2021 年 6 月 8 日发布。在该更新中,默认情况下禁用了 DCOM 强化。可以通过修改注册表来启用它们,如下面的“注册表设置以启用或禁用强化更改”一节中所述。

DCOM 更新的第二阶段于 2022 年 6 月 14 日发布。这已将强化更改为默认启用,但保留了使用注册表项设置禁用更改的功能。DCOM 更新的最后阶段将于 2023 年 3 月发布。它将使 DCOM 强化保持启用状态,并删除禁用它的功能。

我们知道,DCOM 强化更改可能会导致环境中出现应用兼容性问题。2022 年 11 月发布的最新安全更新包括以下功能,可轻松地管理此迁移:

新的 DCOM 错误事件 - 为了帮助识别在启用 DCOM 安全强化更改后可能存在兼容性问题的应用程序,我们在系统日志中添加了新的 DCOM 错误事件。有关发布时间线和支持的平台的详细信息,请参阅下文。

所有非匿名激活请求的身份验证级别 – 为了帮助减少应用兼容性问题,我们自动将来自基于 Windows 的 DCOM 客户端的所有非匿名激活请求的身份验证级别提高到至少 RPC_C_AUTHN_LEVEL_PKT_INTEGRITY。通过此更改,大多数基于 Windows 的 DCOM 客户端请求将自动接受,在服务器端启用了 DCOM 强化更改,而无需对 DCOM 客户端进行任何进一步修改。

虽然我们建议你安装最新的安全更新,但如果环境中没有安装最新的安全更新,我们也希望为你提供更多的控制。

启用 DCOM 强化。如果尚未安装 2022 年 6 月 14 日或更高版本的更新,可以将所有 DCOM 服务器的 RequireIntegrityActivationAuthenticationLevel 注册表项设置为 1。这将在你的环境中启用 DCOM 强化。

提高身份验证级别。如果尚未安装 2022 年 11 月 8 日或更高版本的更新,则可以为所有基于 Windows 的 DCOM 客户端将 RaiseActivationAuthenticationLevel 注册表项设置为 2。这会将来自基于 Windows 的 DCOM 客户端的所有非匿名激活请求的身份验证级别提高到 RPC_C_AUTHN_LEVEL_PKT_INTEGRITY。

建议在环境中完成测试,并尽快启用这些强化更改。如果在测试过程中发现问题,则必须在发布 2023 年 3 月更新之前联系受影响的客户端或服务器软件供应商以获取更新或解决方法。

备注 强烈建议安装可用的最新安全更新。它们提供针对最新安全威胁的高级保护,以及我们为支持迁移而添加的功能。有关如何强化 DCOM 的详细信息和上下文,请参阅 DCOM 身份验证强化:需要了解的内容。

更新版本

行为更改

2021 年 6 月 8 日

默认情况下,强化更改已禁用,但能够使用注册表项启用它们。

2022 年 6 月 14 日

默认启用的强化更改,但能够使用注册表项禁用更改。

2022 年 11 月 8 日

为了响应你的反馈,2022 年 11 月 8 日更新包括充当 DCOM 客户端) 修补程序的客户端 (设备、应用程序或服务。此修补程序会自动将所有非匿名激活请求的身份验证级别提高到 RPC_C_AUTHN_LEVEL_PKT_INTEGRITY。如果使用第三方 Windows DCOM 客户端应用程序,并且依赖于软件提供程序来提高激活身份验证级别以支持 DCOM 强化更改,则此修补程序会删除依赖项。这允许在 Windows OS 级别自动提高激活身份验证级别。这可以防止启用 DCOM 强化更改的 DCOM 服务器拒绝激活请求。

2023 年 3 月 14 日

默认启用的强化更改,但无法禁用它们。此时,必须解决环境中强化更改和应用程序的任何兼容性问题。

文章评论

说出你的看法
  • 全部评论(0
    快来抢一楼吧
  • :古老的网站,看到有2006年的文章
  • 笨笨:怎么现在破解都提示失败,以前能破解的链接,现在都提示失败了。是不是在跟新啊? 站长回复:现在确实是有些问题,等更新吧
  • Shion_x:遇到三个不同度盘,显示成功但是提取码都是stro,实际是错误的
  • 深圳自考报名:初来乍到,请多关照哦,博主!
  • johnt:我买过两个4T的日立,都是400,做nas用,除了吵点,没问题
  • 哈哈:老是自动停 管理员回复: 请描述详细
  • 坤泽教育:这键盘我也有
  • ...:百分之几破解有一定概率无法破解或者无法破解以上试用反馈不错哦 管理员回复: 管理员回复: 谢谢,有什么问题的话请多提点建议。
  • 成考报名时间:表示电脑里面一个杀毒软件都没有
  • 人间奇迹:不知道博主啥时候能有空呢??蓝奏云是暴力破解吗?嘿嘿!! 管理员回复: 蓝奏云应该也会安排的
  • 吃肉的小白兔:我看我现在用的是V2.0726 还有编号这肯定不是原版的程序了用杀毒软件查杀全盘能杀掉病毒吗? 管理员回复: 是不是原版程序只要校验一下SHA1或者md5就知道了。
  • 影傑:请问还有效吗 我咋破解不了呢? 站长回复:请留意使用方法
  • 乐可夫斯基:软件很不错
  • 人间奇迹:有没有最新蓝奏云网盘提取码查询的呢 管理员回复: 有的,不过新版要等有空了才发布。
  • woniu:博主好强~大赞大赞
  • yoou:666666666666
  • 电脑故障网:这是本系统第一条评论,测试一下。

服务器推荐

打赏本站

  • 如果您觉得本站很棒,能给您提供些许帮助,可以通过扫码支付打赏哦!
  • 微信扫码:你说多少就多少~
  • 支付宝扫码:你说多少就多少~
  • 实在不想出钱 那就领个红包吧~
电脑故障网

CopyRight © 2005-2019 www.DNGZ.net All Rights Reserved. 电脑故障网版权所有。

电脑故障网部分内容来源于网络、转载、用户投稿,如涉及侵权问题,请按侵权处理事宜处理。

本站所有内容未经授权禁止转载、摘编、复制或建立镜像,如有违反,责任必究!如需举报请给我们留言

拒绝任何人以任何形式在本站发表与国家法律相抵触的言论,所有内容仅代表作者观点,不代表本站立场和观点!